RISK REGISTER (Worksheet)
1/3
No Sasaran Risiko Kategori Risiko Penyebab Risiko
Menjaga ketersediaan sistem Server down akibat serangan Operasional Tidak ada proteksi endpoint yang
1. ransomware memadai
Menjaga kerahasian data Kebocoran data pengguna dari aplikasi Operasional Tidak dilakukan vulnerability
2. internal assessment
2/3
Inherent Risk Treated Risk
KM DM TR Eksisting / Internal Kontrol KM DM TR Mitigasi Risiko
Justifikasi
a b axb a b axb
Antivirus aktif, namun belum ada EDR Ada perlindungan dasar Implementasi EDR dan segmentasi
4 4 20 3 4 12 jaringan
Role-based access control, tapi belum rutin Akses dibatasi, tapi risiko Penjadwalan VA & patch rutin tiap 3
4 4 20 VA 3 3 9 tetap ada bulan
3/3
Expected Risk
Waktu Pelaksanaan PIC Biaya Mitigasi (Rp) KM DM TR Keterangan :
a b axb KM – Kemungkinan (1 s/d 5)
DM – Dampak (1 s/d 5)
Q3 2025 IT Cybersecurity 100.000.000 2 3 6 TR – Tingkat Risiko (KM x
DM)
Q3 2025 IT Cybersecurity 0,00 (Internall) 2 2 4